Logo  
Rzecznicy Agencje Eksperci Eksperci Rzecznicy Agencje Firmy Zaloguj
Rzecznicy Agencje PR Firmy Eksperci Aktywność
rzeczników
Aktywność
firm
Aktywność
agencji PR
Zaloguj

Login: Hasło:
pamiętaj
Nie masz konta? Rejestracja
Nowe hasło
Zamów reklamę w serwisie rzecznikprasowy.pl

       
 
 Wtorek, 18 maja 2021
 
Centrum prasowe dla rzeczników, biur prasowych, agencji PR i dziennikarzy.
Bezpłatne komunikaty prasowe do przedruku.
Zaloguj się!
BRANŻE
Wszystkie (47814)
AGD (207)
Biznes (5018)
Budownictwo (2139)
Dom (1539)
Dziecko (1252)
Edukacja (1827)
Elektronika (981)
Film (121)
Finanse (1811)
Internet (3040)
Komputery (2520)
Książki (216)
Kulinaria (990)
Kultura i sztuka (1225)
Media (616)
Moda i Styl (1004)
Motoryzacja (1170)
Muzyka (269)
Nieruchomości (1011)
Ogród (147)
Oprogramowanie (2499)
Polityka (370)
Praca i kariera (989)
Prawo (937)
Reklama i PR (979)
RTV (196)
Sport (841)
Telekomunikacja (528)
Turystyka (1200)
Transport (515)
Uroda (513)
Wnętrze (818)
Zdrowie (1702)
Zwierzęta (83)
Życie (1417)
Inne (2675)
Dolnośląskie (242)
Kujawsko-pomorskie (1187)
Lubelskie (25)
Lubuskie (57)
Łódzkie (79)
Małopolskie (151)
Mazowieckie (1624)
Opolskie (23)
Podkarpackie (58)
Podlaskie (236)
Pomorskie (153)
Śląskie (395)
Świętokrzyskie (26)
Warmińsko-mazurskie (46)
Wielkopolskie (101)
Zachodniopomorskie (46)


Złota Strona Tygodnia

subskrybuj kanały RSS subskrybuj kanały RSS
Dodaj do Facebooka Facebook
Dodaj do Twittera Twitter

TAGI
 
 


LOSOWE REDAKCJE
 

Meeting Planner


hej.mielec.pl


SZ, PS, KS, DWW


Recykling


W-A.PL


 
KOMUNIKATY TEKSTOWE

Pięć przełomowych zmian we współczesnych atakach ransomware
Dodano: 19.04.2021, godzina: 15:33
Pięć przełomowych zmian we współczesnych atakach ransomware
W ciągu kilku ubiegłych lat metody wykorzystywane przez cyberprzestępców w atakach z użyciem ransomware uległy znacznej zmianie.
Podczas gdy dawniej atakujący dążyli do zaszyfrowania danych jak największej liczby użytkowników, obecnie ich działania są znacznie bardziej precyzyjne – przestępcy szczegółowo badają każdy cel, szukając słabych punktów. Zaawansowane cybergangi działają niemal jak dostawcy usług online, stosując tradycyjne mechanizmy marketingowe. Na bazie działań grupy przestępczej Darkside badacze z firmy Kaspersky zidentyfikowali pięć przykładów tej transformacji.
  1. Członkowie cybergangu Darkside aktywnie nawiązują kontakty z mediami. Na swojej stronie zamieścili stosowną sekcję, w której dziennikarze mogą zadawać pytania i otrzymywać informacje z pierwszej ręki, a także sprawdzać na bieżąco, które z danych skradzionych w ramach ataków będą w najbliższym czasie ujawniane. Wyraźnie widać, że cyberprzestępcy chcą uzyskać jak najwięcej rozgłosu w internecie.
  1. Grupy wykorzystujące narzędzia ransomware współpracują z firmami oferującymi usługi deszyfrowania danych. Dzieje się tak dlatego, że wiele firm z sektora publicznego ma zakaz negocjowania z cyberprzestępcami. Z tego powodu powstało zapotrzebowanie na swego rodzaju pośredników, którzy działają legalnie i oferują usługi odzyskania danych po ataku, a w rzeczywistości po prostu płacą przestępcom okup w imieniu ofiary.
  1. Członkowie cybergangu Darkside utrzymują, że przekazują część swoich zysków na cele charytatywne. W ten sposób pokazują ofiarom ataków, które nie chcą finansować działalności przestępczej, że część ich pieniędzy trafi na słuszny cel. Warto wiedzieć, że w wielu przypadkach organizacje charytatywne nie mogą przyjmować pieniędzy od takich ugrupowań i przelewy będą zamrażane. O ile w ogóle zostaną wykonane.
  1. Cyberprzestępcy uważnie analizują skradzione dane i rynek. Przed opublikowaniem informacji zdobytych od ofiary, która nie zapłaciła okupu, atakujący sprawdzają jej kontakty i identyfikują dobrze znanych klientów, partnerów, a także konkurencję. Badacze z firmy Kaspersky uważają, że głównym celem tych działań jest maksymalizacja szkód i zastraszenie ofiar, a tym samym zwiększenie szans na otrzymanie okupu.
  1. Grupa Darkside funkcjonuje zgodnie z własnymi zasadami etycznymi, tak jak prawdziwe korporacje. Przestępcy utrzymują, że nigdy nie atakują firm z sektora medycznego, zakładów pogrzebowych, instytucji edukacyjnych oraz organizacji non-profit i rządowych.

Jesteśmy świadkami wielkiej transformacji w działaniu cybergangów stosujących ataki ransomware i nie jest niespodzianką, że zmiany te mają na celu zwiększenie zysków. Współcześni cyberprzestępcy zarabiają więcej niż kiedykolwiek wcześniej i mogą inwestować w analizę rynku, a także współpracować z partnerami, mediami i organizacjami charytatywnymi. Jedynym sposobem na powstrzymanie ich działań jest odcięcie atakujących od funduszy poprzez rezygnację z płacenia okupu – powiedział Piotr Kupczyk, dyrektor biura komunikacji z mediami, Kaspersky Lab Polska.

Porady bezpieczeństwa

Eksperci z firmy Kaspersky przygotowali kilka porad pozwalających zabezpieczyć firmy przed atakami ransomware:

  • Instaluj aplikacje wyłącznie z wiarygodnych źródeł i oficjalnych stron producentów.
  • Zadbaj o regularne tworzenie kopii zapasowych danych i sprawdzaj, czy jesteś w stanie szybko odtworzyć krytyczne informacje na wypadek awarii lub cyberataku. Dla większego bezpieczeństwa możesz przechowywać kopie w dwóch miejscach, np. na nośnikach fizycznych i w chmurze.
  • Nie bagatelizuj wagi świadomości personelu w zakresie cyberbezpieczeństwa i zadbaj o wdrożenie stosownych szkoleń.
  • Instaluj wszelkie poprawki bezpieczeństwa natychmiast po ich opublikowaniu przez producentów oprogramowania. Dotyczy to zarówno systemów operacyjnych, jak i użytkowanych aplikacji.
  • Rozważ przeprowadzenie audytu swoich sieci, który pozwoli zidentyfikować i usunąć słabe punkty w zabezpieczeniach.
  • Zadbaj, by wszystkie punkty końcowe były wyposażone w skuteczną ochronę przed ransomware. Firma Kaspersky ma w swojej ofercie wyspecjalizowane, bezpłatne rozwiązanie Kaspersky Anti-Ransomware Tool for Business, które chroni komputery i serwery przed atakami tego rodzaju, a także zapobiega szkodliwym narzędziom wykorzystującym luki w zabezpieczeniach (tzw. exploitom). Rozwiązanie może funkcjonować równolegle z innymi produktami bezpieczeństwa, które są już zainstalowane w firmowej sieci.
  • Pamiętaj, że ataki z wykorzystaniem ransomware to przestępstwo. Gdy padniesz ofiarom takich działań, nigdy nie płać okupu – nie zagwarantuje to odzyskania danych i zachęci cyberprzestępców do dalszych szkodliwych działań. Zamiast tego zgłoś incydent organom ścigania i poszukaj w internecie narzędzi deszyfrujących – wiele z nich znajdziesz na stronie organizacji No More Ransom.

Więcej informacji na temat zmian w działaniu cybergangów stosujących ataki ransomware znajduje się na oficjalnym blogu firmy Kaspersky – Kaspersky Daily: https://kas.pr/9np1.

Informację można wykorzystać dowolnie z zastrzeżeniem podania firmy Kaspersky jako źródła.

Wszystkie informacje prasowe są dostępne na stronie https://www.kaspersky.pl/nowosci.


KOMENTARZE
Nie ma jeszcze komentarzy

Dodaj komentarz:

Ile to jest 20 + 17:


 

O AUTORZE
  
Kaspersky Lab Polska
www.kaspersky.pl

Firma

Kupczyk Piotr
Rzecznik
 

INNE MATERIAŁY TEGO AUTORA
 
Kaspersky wykrywa kolejnego brazylijskiego trojana bankowego atakującego na skalę globalnąKaspersky wykrywa kolejnego brazylijskiego trojana bankowego atakującego na skalę globalną
Kaspersky rzuca nieco światła na ekosystem cyberprzestępczyKaspersky rzuca nieco światła na ekosystem cyberprzestępczy
Liczba ataków DDoS w I kwartale 2021 r. wraca do poziomu sprzed lockdownuLiczba ataków DDoS w I kwartale 2021 r. wraca do poziomu sprzed lockdownu
Nowe spotkanie online z cyklu „GReAT Ideas”Nowe spotkanie online z cyklu „GReAT Ideas”
Operacja TunnelSnake: nowy rootkit pozwala kontrolować firmy w Azji i AfryceOperacja TunnelSnake: nowy rootkit pozwala kontrolować firmy w Azji i Afryce
 
Zobacz wszystkie »

PODOBNE KOMUNIKATY
 
Kaspersky wykrywa kolejnego brazylijskiego trojana bankowego atakującego na skalę globalną
 
Kaspersky rzuca nieco światła na ekosystem cyberprzestępczy
 
Liczba ataków DDoS w I kwartale 2021 r. wraca do poziomu sprzed lockdownu
 
Nowe spotkanie online z cyklu „GReAT Ideas”
 
Operacja TunnelSnake: nowy rootkit pozwala kontrolować firmy w Azji i Afryce